Danh mục

Tại sao kẻ lừa đảo biết rõ số thẻ ngân hàng, thông tin đăng nhập, mật khẩu người dùng?

Thứ sáu, 04/04/2025 11:03

Theo một báo cáo gần đây, trong năm 2023 và 2024, đã có khoảng 25 triệu thiết bị trên toàn cầu trở thành nạn nhân của loại mã độc nguy hiểm này, kéo theo hệ lụy là hàng triệu thông tin cá nhân nhạy cảm, bao gồm số thẻ ngân hàng, thông tin đăng nhập và mật khẩu, rơi vào tay tội phạm mạng.

Infostealer, như chính tên gọi của nó, được thiết kế để thu thập thông tin quan trọng từ các thiết bị bị nhiễm. Theo số liệu từ công ty an ninh mạng Kaspersky, trong giai đoạn 2023-2024, khoảng 2,3 triệu thẻ ngân hàng đã bị rò rỉ trên thị trường chợ đen (dark web) do hậu quả của các cuộc tấn công này. Đáng chú ý, cứ 14 thiết bị bị nhiễm Infostealer, thì có một thiết bị bị đánh cắp thành công thông tin thẻ ngân hàng.

Sergey Shcherbel, chuyên gia tại Kaspersky Digital Footprint Intelligence, nhấn mạnh rằng con số thực tế có thể còn cao hơn nhiều. “Tội phạm mạng thường làm rò rỉ dữ liệu bị đánh cắp dưới dạng tệp nhật ký. Nhiều tháng, thậm chí nhiều năm sau lần lây nhiễm ban đầu, thông tin đăng nhập bị xâm phạm và các thông tin khác tiếp tục xuất hiện trên dark web theo thời gian. Do đó, càng về sau, các chuyên gia an ninh mạng càng phát hiện thấy nhiều trường hợp nhiễm mã độc từ những năm trước”, ông Shcherbel giải thích.

lừa đảo, số thẻ ngân hàng, thông tin đăng nhập, mật khẩu

Số thẻ ngân hàng, thông tin đăng nhập, mật khẩu bị rò rỉ khiến nhiều người dùng lo lắng (Ảnh minh hoạ)

Chỉ tính riêng năm 2024, đã có 9 triệu thiết bị bị nhiễm Infostealer, nâng tổng số thiết bị bị "xâm phạm" bởi loại mã độc này lên đến 26 triệu, theo Kaspersky. Mặc dù chỉ 1% số thẻ ngân hàng được phát hành trên toàn cầu bị rò rỉ trên web đen, nhưng đáng lo ngại là 95% số thẻ bị rò rỉ được đánh giá là "hợp lệ về mặt kỹ thuật", nghĩa là chúng vẫn đang hoạt động và có thể bị lợi dụng.

Tuy nhiên, mối nguy hiểm không chỉ dừng lại ở việc đánh cắp số tài khoản ngân hàng. Báo cáo của Kaspersky còn chỉ ra rằng Infostealer đánh cắp cả thông tin xác thực, bao gồm thông tin đăng nhập và mật khẩu, những dữ liệu then chốt để xác minh danh tính người dùng. Các thông tin này, cùng với cookie (dữ liệu giúp trang web nhận diện người dùng), được rao bán và trao đổi rộng rãi trong cộng đồng web đen, tạo cơ hội cho các hành vi lừa đảo và tấn công tài chính.

Một trong những điều đáng lo ngại nhất là nạn nhân có thể bị tấn công mà không hề hay biết rằng họ đang vô tình cài đặt phần mềm độc hại trên điện thoại, máy tính bảng hoặc máy tính. Infostealer thường được ngụy trang dưới dạng phần mềm hợp pháp, khiến người dùng khó phân biệt. Kaspersky đưa ra ví dụ về một phần mềm gian lận trò chơi: nạn nhân tải xuống phần mềm này và vô tình chạy một tệp độc hại, mở đường cho Infostealer xâm nhập hệ thống.

Sau khi xâm nhập thành công, phần mềm độc hại có thể lan truyền sang các thiết bị khác thông qua các liên kết lừa đảo, tệp đính kèm email độc hại, trang web bị nhiễm mã độc và nhiều phương thức khác. Năm ngoái, Redline là Infostealer phổ biến nhất, chiếm 34% số lần lây nhiễm. Risepro là phần mềm độc hại phát triển nhanh nhất, khi tỷ lệ lây nhiễm của nó tăng từ 14% vào năm 2023 lên 23% trong năm ngoái. Một Infostealer khác đang tăng trưởng nhanh là Stealc, ra mắt vào năm 2023 với tỷ lệ lây nhiễm 3%, nhưng đã tăng lên 13% vào năm 2024.

Ads

lừa đảo, số thẻ ngân hàng, thông tin đăng nhập, mật khẩu

(Ảnh minh hoạ)

Trước tình hình này, Kaspersky khuyến cáo người dùng nên thực hiện các biện pháp phòng ngừa và bảo vệ bản thân. Nếu nghi ngờ trở thành nạn nhân của Infostealer, người dùng nên theo dõi chặt chẽ các tài khoản ngân hàng và thông báo từ ngân hàng. Cần hủy và cấp lại thẻ ngân hàng, thay đổi mật khẩu ứng dụng và trang web ngân hàng.

Ngoài ra, người dùng nên kích hoạt xác thực hai yếu tố để tăng cường bảo mật cho tài khoản, đặt hạn mức chi tiêu nếu ngân hàng cung cấp tùy chọn này. Đặc biệt, cần cảnh giác với các cuộc tấn công lừa đảo, tin nhắn giả mạo và các cuộc gọi điện thoại đáng ngờ. Nếu không chắc chắn về tính xác thực của một thông báo, email hoặc tin nhắn, hãy gọi trực tiếp cho ngân hàng để xác minh. Kaspersky cũng khuyên người dùng nên chạy các chương trình quét bảo mật trên thiết bị của mình và loại bỏ bất kỳ phần mềm độc hại nào được phát hiện.

Các chuyên gia cũng cảnh báo rằng xu hướng tấn công bằng Infostealer đang ngày càng tinh vi hơn. Thay vì chỉ tập trung vào người dùng cá nhân, tội phạm mạng đã mở rộng mục tiêu sang cả các doanh nghiệp, đặc biệt là các công ty tài chính, thương mại điện tử và dịch vụ trực tuyến. Một khi hệ thống nội bộ bị nhiễm, hàng loạt tài khoản khách hàng có thể bị xâm nhập, gây ra thiệt hại nghiêm trọng. Do đó, các doanh nghiệp cũng cần nâng cao nhận thức và áp dụng các biện pháp bảo mật mạnh mẽ để bảo vệ dữ liệu quan trọng của mình.

T.Hà (Theo Thương Hiệu và Pháp Luật)

Tin được quan tâm

Sở hữu bãi biển đẹp như Maldives, đây là nơi duy nhất của Việt Nam được tạp chí Úc vinh danh 'tuyệt nhất thế giới 2026'

Đại diện duy nhất của Việt Nam được ca ngợi nhờ sự hòa quyện tinh tế giữa thiên nhiên, văn hóa và nhịp sống thanh...
Du lịch Việt 2 ngày, 5 giờ trước

Một vùng biển của tỉnh Gia Lai vừa lọt Top 25 Điểm đến hàng đầu thế giới năm 2026, có gì mà hot rần rần?

Lần đầu được Lonely Planet vinh danh, Quy Nhơn đã gây ấn tượng với du khách quốc tế nhờ sự yên bình, làn nước biển...
Du lịch Việt 3 ngày, 5 giờ trước

Thú vui lạ của ông Hoàng Kim Khánh - chồng Mailisa trước khi bị bắt

Chồng bà chủ chuỗi thẩm mỹ Mailisa từng tuyên bố thứ này đứng số 1, vợ chỉ là số 2.
Kiến thức 2 ngày, 8 giờ trước

Lý do Mailisa mạnh tay chi tiền tỷ cho loạt Concert 'khủng' trước khi vợ chồng chủ thương hiệu bị bắt

Trong vài năm gần đây, Công ty TNHH Thẩm mỹ viện Mailisa - dưới sự điều hành của vợ chồng Phan Thị Mai và Hoàng...
Dòng sự kiện 2 ngày, 8 giờ trước

Kỳ lạ, mùa lá đỏ đẹp ngỡ ngàng như phim ở tây Quảng Trị khiến nhiều người tưởng... 'rừng phong' ở trời Âu

Thời điểm cuối thu, các cánh rừng sau sau tại H.Hướng Hóa phía tây Quảng Trị bắt đầu thay màu lá, rất giống cây phong...
Du lịch Việt 2 ngày, 11 giờ trước

Nam ca sĩ từng bị tố quấy rối nữ vũ công: Cắt liên lạc với vợ con vì biến cố, tuổi U40 ra sao?

Sau biến cố, Phạm Anh Khoa bỏ nhà đi 2 tháng, cắt hoàn toàn liên lạc với vợ con.
Chuyện làng sao 3 ngày, 1 giờ trước

Tin cùng mục

Tử vi ngày 26/11/2025 của 12 con giáp: Tuổi Dần mọi việc hanh thông, Sửu công việc trục trặc

Cùng xem tử vi dự đoán gì về vận mệnh, tình duyên, cuộc sống,... của 12 con giáp trong ngày 26/11/2025.
Đời sống số 18 giờ, 11 phút trước

Phó Thủ tướng: Chỉ trường Y được đào tạo bác sĩ, trường không chuyên không đào tạo Cử nhân luật

Quốc hội sáng 25/11 thảo luận tại tổ về 2 chủ trương mục tiêu quốc gia về chăm sóc sức khỏe, dân số và chương...
Tin trong ngày 20 giờ, 52 phút trước

Thuế cho hộ kinh doanh theo phương pháp kê khai từ năm 2026 được tính như thế nào?

Từ ngày 1/1/2026, theo khoản 6 Điều 10 Nghị quyết 198/2025/QH15, hộ kinh doanh và cá nhân kinh doanh sẽ không còn áp dụng phương...
Kiến thức 20 giờ, 6 phút trước

Giá rau xanh đắt đỏ, có chuyển sang ăn trái cây thay thế được không?

Gần đây giá rau xanh tăng 2-3 lần, một số loại lên tới 50.000 đồng/kg. Nhiều bà nội trợ thắc mắc liệu thay thế rau...
Kiến thức 22 giờ, 18 phút trước

Quan tài chôn dưới đất, tại sao lại có một ụ đất nhô lên trên mộ? Bạn sẽ chỉ nhận ra người xưa thông minh đến mức nào sau khi đọc bài viết này

Tổ tiên chúng ta đã để lại kho tàng trí tuệ và kinh nghiệm quý báu, hình thành nên phong tục văn hóa độc đáo...
Kiến thức 22 giờ, 28 phút trước

Một trường thuộc Đại học Quốc gia Hà Nội chính thức bỏ xét tuyển học bạ ở tất cả các ngành năm 2026

Trường Khoa học liên ngành và Nghệ thuật - ĐH Quốc gia Hà Nội vừa công bố các phương thức tuyển sinh đại học chính...
Dòng sự kiện 23 giờ, 3 phút trước

Tin mới cập nhật

Ba Dương Quá trong 'Thần điêu đại hiệp': Người trải qua biến cố hôn nhân, kẻ U60 vẫn lẻ bóng

Thần điêu đại hiệp của nhà văn Kim Dung là một trong những tác phẩm được chuyển thể nhiều nhất trên màn ảnh Hoa ngữ,...
Chuyện làng sao 36 phút trước

Từ ngày 1/1/2026: Ai được tăng lương?

Nghị định số 293/2025/NĐ-CP quy định mức lương tối thiểu đối với người lao động làm việc theo hợp đồng lao động có hiệu lực...
Kiến thức 36 phút trước

Vua chúa thời xưa để thuận tiện thị tẩm hàng trăm phi tần đã phát minh ra 'ba phương pháp đặc biệt', mỗi phương pháp đều khiến người ta đỏ mặt ngượng ngùng

Lịch sử phong kiến Trung Quốc không chỉ ghi lại những cuộc chiến và biến động triều chính, mà còn hé lộ nhiều câu chuyện...
Hồ sơ tư liệu 37 phút trước

Thưởng Tết, lương tháng thứ 13 năm 2026 sẽ tính thuế thu nhập cá nhân thế nào?

Nhiều doanh nghiệp hiện nay duy trì việc chi trả lương tháng 13, thậm chí là các khoản thưởng Tết âm lịch khác, như một...
Tin trong ngày 37 phút trước

Hà Hồ khoá môi Kim Lý nồng nàn trong tiệc sinh nhật, tặng toàn bộ tiền và quà cho đồng bào bão lũ

Ca sĩ Hà Hồ đã có nghĩa cử đẹp dành cho đồng bào miền Trung ngay trong tiệc sinh nhật của mình.
Chuyện làng sao 37 phút trước

Băng giá xuất hiện tại Lào Cai

Sáng nay (26/11) đợt băng giá đầu tiên đã xuất hiện tại nhiều khu vực của xã Y Tý, tỉnh Lào Cai. Vào khoảng 7...
Tin trong ngày 1 giờ, 6 phút trước

Những con giáp nào may mắn vào thứ Năm, ngày 27 tháng 11, tức ngày 8 tháng 10 âm lịch?

Ngày 27 tháng 11 (thứ Năm), tương ứng với ngày mùng 8 tháng 10 âm lịch, là ngày Canh Tý trong năm Ất Tỵ, tháng...
Đời sống số 1 giờ, 6 phút trước

Ở miền Tây có ngôi trường độc lạ: Cổng trường mang tên 9 nhánh sông Cửu Long, cả khuôn viên như 'bảo tàng sống'

Càng khám phá ngôi trường này, netizen càng thấy thú vị. Hãy cùng chúng tôi tìm hiểu xem đây là ngôi trường nào nhé!
Kiến thức 1 giờ, 19 phút trước

Vợ Minh Nhựa U40 vẫn diện đồ tắm hở bạo, vóc dáng cỡ này bảo sao chồng đại gia lại 'mê tít'

Dù đã là mẹ 2 con, vợ đại gia Minh Nhựa vẫn thường khoe vóc dáng nóng bỏng trong trang phục đồ tắm.
Hotgirl, hotboy 1 giờ, 19 phút trước

Xôn xao thông tin 'nộp 2 triệu đồng mới gỡ thông tin phạt nguội', thực hư ra sao?

Trước phản ánh của một người dân về việc "bên công an nói phải mất 2 triệu đồng để nhờ gỡ thông tin phạt trên...
Tin trong ngày 1 giờ, 20 phút trước